SSD Nodes Learn Hosting plans →
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-08-30

Tor நெட்வொர்க் வரலாறு: Onion routing உருவானது எப்படி?

1995-ல் U.S. Navy ஆய்வகத்தில் தொடங்கிய Tor திட்டத்தின் முக்கிய மைல்கற்கள் மற்றும் அதன் நிதி ஆதாரங்கள் குறித்த விரிவான தகவல்களை இந்த கட்டுரையில் ஆதாரங்களுடன் காணலாம்.

Tor-ன் வரலாறு, சுருக்கமாக

Tor-ன் வரலாறு 1995-ல் U.S. Naval Research Laboratory-ல் தொடங்குகிறது; இது U.S. Navy-ன் ஒரு ஆராய்ச்சி ஆய்வகம் ஆகும். David Goldschlag, Michael G. Reed மற்றும் Paul Syverson ஆகியோர் அங்குதான் முதல் onion routing முன்மாதிரிகளை உருவாக்கினர். Tor Project-ன் காலக்கோடு கூறுவது என்னவென்றால், "யார் யாருடன் பேசுகிறார்கள் என்பதை வெளிப்படுத்தாத இணைய இணைப்புகளை உருவாக்குவது சாத்தியமா" என்பதே அவர்கள் எழுப்பிய கேள்வி. மக்கள் இன்று பயன்படுத்தும் நெட்வொர்க் அக்டோபர் 2002-ல் செயல்பாட்டுக்கு வந்தது, அதன் குறியீடு இலவச மற்றும் திறந்தநிலை மென்பொருள் உரிமத்தின் கீழ் வெளியிடப்பட்டது. Tor Project, Inc. 2006-ல் ஒரு இலாப நோக்கற்ற அமைப்பாக நிறுவப்பட்டது.

கீழே உள்ள ஒவ்வொரு தேதியும் Tor Project-ன் அதிகாரப்பூர்வ காலக்கோடு, அதன் release notes அல்லது அதன் சொந்த support பக்கங்களிலிருந்து பெறப்பட்டவை. பண உதவி வழங்குபவர் யார் என்பது போன்ற சர்ச்சைக்குரிய கூற்றுகள் இருக்கும் இடங்களில், அதற்கான ஆதாரங்கள் என்ன மற்றும் அவற்றை நீங்கள் எங்கு சரிபார்க்கலாம் என்பது அந்தந்த பகுதியில் குறிப்பிடப்பட்டுள்ளது.

Onion routing உண்மையில் என்ன செய்கிறது

Onion routing என்பது இணையத்தில் பொதுவாக ஒன்றாகவே இருக்கும் இரண்டு தகவல்களைப் பிரிக்கிறது: நீங்கள் யார் மற்றும் நீங்கள் எதைக் கேட்கிறீர்கள் என்பது. உங்கள் Tor client மூன்று relays-ஐத் தேர்ந்தெடுத்து, அவற்றின் வழியாக ஒரு circuit-ஐ உருவாக்குகிறது. இது உங்கள் traffic-ஐ மூன்று அடுக்கு encryption-ல் பொதிந்து வைக்கிறது; ஒவ்வொரு relay-க்கும் ஒரு அடுக்கு. ஒவ்வொரு relay-ம் ஒரு அடுக்கை நீக்கி, அடுத்த hop-ன் முகவரியை மட்டும் அறிந்து, packet-ஐ முன்னோக்கி அனுப்புகிறது. இந்த அடுக்கு அமைப்பிலிருந்தே இப்பெயர் வந்தது.

Guard என்று அழைக்கப்படும் முதல் relay, உங்கள் IP முகவரியைப் பார்க்கும், ஆனால் உங்கள் இலக்கைப் பார்க்காது. Exit என்று அழைக்கப்படும் கடைசி relay, உங்கள் இலக்கைப் பார்க்கும், ஆனால் உங்கள் IP முகவரியைப் பார்க்காது. நடுவில் உள்ள relay எதையும் பார்க்காது. எந்த ஒரு relay-மிடமும் இரண்டு பகுதிகளும் இருப்பதில்லை, இதுவே இதன் முழுமையான பாதுகாப்பு வாதமாகும். இதனால்தான் relays-ஐத் தொடர்பில்லாத நபர்கள் இயக்க வேண்டும். ஒரே நிறுவனம் உங்கள் guard மற்றும் exit ஆகிய இரண்டையும் இயக்கினால், அந்தப் பிரிப்பு இல்லாமல் போய்விடும், மேலும் encryption-ஆல் எந்தப் பயனும் இருக்காது.

இதன் அறியப்பட்ட பலவீனம் traffic correlation ஆகும். ஒரு circuit-ன் இரு முனைகளையும் ஒரே நேரத்தில் கவனிக்கக்கூடிய ஒரு பார்வையாளர், உள்ளே செல்லும் packets மற்றும் வெளியே வரும் packets-ன் நேரம் மற்றும் அளவை ஒப்பிட்டுப் பார்க்க முடியும். முழு இணையத்தையும் ஒரே நேரத்தில் கவனிக்கக்கூடிய ஒரு தாக்குதல் நடத்துபவரிடமிருந்து Tor பாதுகாப்பு அளிக்காது. 2004-ல் Roger Dingledine, Nick Mathewson மற்றும் Paul Syverson எழுதிய "Tor: The Second-Generation Onion Router" என்ற வடிவமைப்பு ஆய்வறிக்கை, அதன் அச்சுறுத்தல் மாதிரியில் (threat model) இதைக் குறிப்பிட்டுள்ளது.

தனிப்பட்ட நெட்வொர்க் ஏன் பயனற்றதாக இருந்திருக்கும்

சுருக்கமான குறிப்புகளில் விடுபடும் பகுதி இதுதான்; இந்தப் பக்கத்தில் உள்ள மற்ற அனைத்து விஷயங்களையும் இது விளக்குகிறது.

தனது சொந்த traffic-ஐ மட்டுமே கொண்டு செல்லும் ஒரு நெட்வொர்க்கிலிருந்து, ஒரு ராணுவ அல்லது உளவு அமைப்பு அநாமதேயத்தைப் (anonymity) பெற முடியாது. அநாமதேயம் என்பது ஒரு கூட்டத்தின் பண்பு, அது ஒரு cipher-ன் பண்பு அல்ல. நெட்வொர்க்கிலிருந்து வெளியேறும் ஒவ்வொரு connection-ம் ஒரே அலுவலகத்திற்குச் சொந்தமானது என்றால், அந்த connection வெளியேறுவதைக் கவனிக்கும் ஒரு பார்வையாளர் ஏற்கனவே விடையைக் கண்டறிந்துவிடுவார். encryption மிகச் சரியாகச் செயல்படும். ஆனால், குழப்பமடைவதற்கு அங்கு வேறு யாரும் இல்லாததால், அநாமதேயம் என்பது அங்கு இருக்காது.

எனவே, இந்த வடிவமைப்பு பொதுவானதாக இருக்க வேண்டியிருந்தது மற்றும் traffic மற்றவர்களின் traffic-உடன் கலக்கப்பட வேண்டியிருந்தது. இந்த code அக்டோபர் 2002-ல் ஒரு free software licence-ன் கீழ் வெளியிடப்பட்டது, எவரும் ஒரு relay-ஐ இயக்க முடிந்தது. பத்திரிகையாளர்கள், ஆர்வலர்கள், ஆராய்ச்சியாளர்கள் மற்றும் விளம்பர நெட்வொர்க்குகளைத் தவிர்க்கும் சாதாரண மக்கள் என அனைவரும், தங்களுக்குள் இருக்கும் மற்ற அனைவரையும் பாதுகாக்கும் கூட்டமாக மாறினர். Dingledine மற்றும் Mathewson ஆகியோர் 2006-ல் "Anonymity Loves Company: Usability and the Network Effect" என்ற ஆய்வறிக்கையில் இந்த வாதத்தை முன்வைத்தனர்; இது Workshop on the Economics of Information Security-ல் சமர்ப்பிக்கப்பட்டது. பயனர் தளத்தின் அளவும் பன்முகத்தன்மையுமே இந்த system-ன் பாதுகாப்புப் பண்பு என்பதே இதன் முடிவு. இது ஒரு marketing எண் அல்ல.

ஆல்பா குறியீட்டிலிருந்து இலாப நோக்கற்ற அமைப்பாக

Tor Project-ன் காலக்கோடு மற்றும் அதன் வெளியிடப்பட்ட ஆய்வுக் கட்டுரைகள் பின்வரும் படிகளைப் பதிவு செய்கின்றன:

  • அக்டோபர் 2002: Tor network செயல்பாட்டுக்கு வருகிறது, இதன் குறியீடு "இலவச மற்றும் திறந்த மென்பொருள் உரிமத்தின்" கீழ் உள்ளது.
  • 2003-ன் இறுதி: இந்த network "சுமார் ஒரு டஜன் தன்னார்வலர் nodes-களில் இயங்குகிறது, பெரும்பாலும் அமெரிக்காவில், மற்றும் ஒன்று ஜெர்மனியில்".
  • 2004: Dingledine, Mathewson மற்றும் Syverson ஆகியோர் "Tor: The Second-Generation Onion Router" என்ற வடிவமைப்பு ஆய்வுக் கட்டுரையை வெளியிடுகின்றனர்.
  • 2004: Electronic Frontier Foundation (EFF) Tor-க்கான பணிகளை நிதியுதவி செய்யத் தொடங்குகிறது.
  • 2006: மேம்பாட்டுப் பணிகளைத் தொடர The Tor Project, Inc. ஒரு 501(c)(3) இலாப நோக்கற்ற அமைப்பாக நிறுவப்படுகிறது.
  • 2007: bridges-க்கான பணிகள் தொடங்குகின்றன, ஏனெனில் தேசிய firewall-கள் பொது relay பட்டியலைத் தடுக்கத் தொடங்கியுள்ளன.
  • 2008: Tor Browser-ன் மேம்பாடு தொடங்குகிறது.

தற்போது இந்த network எவ்வாறு பயன்படுத்தப்படுகிறது என்பதற்குப் பிந்தைய இரண்டு தேதிகள் முக்கியமானவை. Tor Project-ன் காலக்கோடு, 2010-ன் இறுதியில் அரபு வசந்தத்தின் (Arab Spring) போது Tor-ன் பயன்பாட்டைப் பதிவு செய்கிறது; இது அடையாளத்தைப் பாதுகாக்கவும், தடுக்கப்பட்ட தளங்களை அணுகவும் உதவியது. மேலும், 2013-ல் Snowden ஆவணங்கள் வெளியான தருணத்தை Tor-ன் பங்கு பரவலாக அறியப்பட்ட தருணமாக அது குறிப்பிடுகிறது; அந்த ஆவணங்கள், அந்த நேரத்தில் Tor உடைக்கப்படவில்லை என்பதைக் காட்டியதாகக் கூறுகிறது. இந்த இரண்டு நிகழ்வுகளும் protocol-ஐ மாற்றவில்லை. ஆனால், யார் அதை நிறுவினார்கள் என்பதை மாற்றின.

Tor-க்கு யார் நிதியளிக்கிறார்கள் மற்றும் அதை எவ்வாறு சரிபார்ப்பது

Tor Project தனது சொந்த ஆதரவுப் பக்கங்களில் இதற்குப் பதிலளிக்கிறது: "Tor Project அரசு மானியங்கள், தனியார் அறக்கட்டளைகள் மற்றும் தனிப்பட்ட நன்கொடையாளர்களின் கலவையால் ஆதரிக்கப்படுகிறது." அரசு நிதி இதில் ஒரு பகுதியாகும், இது ஆரம்பத்திலிருந்தே இருந்து வருகிறது. ஆதரவாளர்கள் பக்கத்தில் U.S. Department of State, Ford Foundation, Open Technology Fund, Craig Newmark Philanthropies மற்றும் Brave, DuckDuckGo, Mullvad VPN, Fastly போன்ற நிறுவனங்கள் குறிப்பிடப்பட்டுள்ளன. தணிக்கை செய்யப்பட்ட நிதிநிலை அறிக்கைகள் வலைப்பதிவு இடுகைகளாக வெளியிடப்படுகின்றன, சமீபத்திய அறிக்கை டிசம்பர் 2025-ல் 2023 முதல் 2024 வரையிலான நிதியாண்டை உள்ளடக்கியது. "எங்கள் ஸ்பான்சர்கள் மற்றும் நிதி மாதிரி குறித்து வெளிப்படையாகப் பேசுவதே எங்கள் சமூகத்தின் நம்பிக்கையைப் பேணுவதற்கான சிறந்த வழி" என்பது திட்டத்தின் நிலைப்பாடாகும்.

யார் பணம் கொடுத்தார்கள் என்பது பயனுள்ள கேள்வி அல்ல. அந்தப் பணம் எதை வாங்க முடியும் என்பதே முக்கியம். Tor என்பது நீங்கள் உள்நுழையும் ஒரு சேவை அல்ல. இது ஒரு protocol specification, நீங்கள் source-ஐ வாசிக்கக்கூடிய ஒரு client, மற்றும் அந்நியர்களால் இயக்கப்படும் relays-ன் ஒரு வலையமைப்பு. backdoor-ஐ வைக்க விரும்பும் ஒருவர் அதை மூன்று இடங்களில் ஒன்றில் வைக்க வேண்டும், ஒவ்வொன்றையும் சரிபார்க்க முடியும்.

  • Source-ல்: client என்பது open source மற்றும் protocol பொதுவெளியில் குறிப்பிடப்பட்டுள்ளது. கல்விசார் ஆராய்ச்சியாளர்கள் Tor மீதான தாக்குதல்களைத் தொடர்ந்து வெளியிடுகிறார்கள், மேலும் ஒரு குறைபாட்டை முதலில் கண்டறிவதற்கு அவர்களுக்கு ஒவ்வொரு தொழில்முறை ஊக்கமும் உள்ளது.
  • Binary-ல்: Tor Browser builds ஆகஸ்ட் 2013 முதல் deterministic-ஆக உள்ளன, எனவே ஒரு சுதந்திரமான builder ஒரு release-ஐ மீண்டும் உருவாக்கி, வெளியிடப்பட்ட download-உடன் byte-க்கு-byte ஒப்பிட முடியும். source-உடன் பொருந்தாத binary, அதை வெளியிட்டவரை நம்பாமலேயே கண்டறிய முடியும்.
  • Relays-ல்: Tor Project வலையமைப்பை இயக்குவதில்லை. "Tor வலையமைப்பு அலைவரிசையை (bandwidth) நன்கொடையாக வழங்கும் தன்னார்வலர்களைச் சார்ந்துள்ளது", மேலும் guards, middle relays, exits மற்றும் bridges ஆகியவை ஆயிரக்கணக்கான தொடர்பற்ற operators-க்குச் சொந்தமானவை. நிதி வழங்குபவரை சமரசம் செய்வது அவர்களைச் சமரசம் செய்யாது.

திட்டத்தின் சொந்த அறிக்கை சுருக்கமானது: "Tor-ல் backdoor-கள் இல்லை. மென்பொருள் open source, அதன் code-ஐ சுதந்திரமாகத் தணிக்கை செய்ய முடியும், மேலும் ஒவ்வொரு release-ம் சேதப்படுத்தப்படுவதிலிருந்து பாதுகாக்க கையொப்பமிடப்பட்டுள்ளது." அந்த வாக்கியம் மதிப்புமிக்கது, ஏனெனில் ஒவ்வொரு பகுதியும் நீங்கள் சென்று சரிபார்க்கக்கூடிய ஒன்றைக் குறிப்பிடுகிறது.

இதில் ஒரு உண்மையான எச்சரிக்கை உள்ளது, அது ஒருமைப்பாட்டை விட முன்னுரிமைகளைப் பற்றியது. மானியப் பணம் எந்த வேலை முதலில் நடக்க வேண்டும் என்பதைத் தீர்மானிக்கிறது, எனவே தணிக்கையைத் தவிர்ப்பதற்கான பணிகள், உதாரணமாக வலையமைப்பு செயல்திறனை விட (network performance) தொடர்ந்து நிதியளிக்கப்படுகின்றன. இது திட்டத்தைப் பற்றிய நியாயமான விமர்சனம். இது "code சமரசம் செய்யப்பட்டுள்ளது" என்ற விமர்சனத்திலிருந்து வேறுபட்டது, மேலும் இதை நீங்கள் எவருடைய உறுதிமொழியையும் நம்புவதற்குப் பதிலாக நிதி அறிக்கைகளைப் படிப்பதன் மூலம் கண்டறியலாம்.

Hidden services, onion services ஆக மாறியது

Onion service என்பது தனது IP address-ஐ ஒருபோதும் வெளிப்படுத்தாத ஒரு server ஆகும். Client மற்றும் server ஆகிய இரண்டும் நெட்வொர்க்கிற்குள் ஒரு சந்திப்பு புள்ளியை (meeting point) நோக்கித் தங்கள் சொந்த circuit-களை உருவாக்குகின்றன. இதனால், இரு தரப்பினரும் மற்றவரின் முகவரியை அறிந்துகொள்ள முடியாது. இந்த முகவரி என்பது எந்தவொரு பதிவகத்தாலும் (registry) ஒதுக்கப்பட்ட பெயர் அல்ல. இது server-ன் public key-லிருந்து பெறப்படுகிறது; இதனால்தான் ஒரு .onion முகவரி சீரற்ற எழுத்துக்களைப் போலத் தோன்றுகிறது.

Onion services காலக்கோடு அதன் releases-களைக் காட்டுகிறது:

  • 8 ஏப்ரல் 2004: hidden services முதன்முதலில் Tor 0.0.6pre1-ல் செயல்படுத்தப்பட்டன.
  • 21 செப்டம்பர் 2007: version 2 hidden services, Tor 0.2.0.7-alpha-வில் அறிமுகமானது.
  • 19 டிசம்பர் 2016: version 3 உருவாக்கம், Tor 0.3.0.1-alpha-வில் தொடங்கியது.
  • 9 ஜனவரி 2018: version 3, Tor 0.3.2.9-ல் வெளியிடப்பட்டது.

"Hidden services" என்பதிலிருந்து "onion services" எனப் பெயர் மாற்றம் ஒரே நாளில் நடக்காமல் படிப்படியாகவே நடந்தது. Tor Project-ன் சொந்த ஆவணங்களிலேயே இவ்விரு சொற்களும் இன்றும் பயன்படுத்தப்படுகின்றன. பழைய சொல் தவறான விஷயத்தைக் குறித்தது. பல onion தளங்கள் பொதுவானவை, index செய்யப்பட்டவை மற்றும் விளம்பரப்படுத்தப்படுபவை; மறைக்கப்பட்டிருப்பது தளமல்ல, server-ன் இருப்பிடம் மட்டுமே. அசல் பெயர் config கோப்பில் இன்றும் ஒரு பயனுள்ள படிமமாக (fossil) நீடிக்கிறது. torrc-ல் ஒரு service-ஐ இவ்வாறுதான் அறிவிக்க வேண்டும்:

HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080

இந்த directory-ல் service keys மற்றும் முகவரியைக் கொண்ட ஒரு hostname கோப்பு இருக்கும். Port வரிசையானது, onion முகவரியில் உள்ள ஒரு port-ஐ அதே machine-ல் உள்ள ஒரு local முகவரியுடன் இணைக்கிறது. இதனால், web server-ஆனது 127.0.0.1-ல் மட்டுமே bound ஆகி இருக்கும்; பொதுவான interface-ல் ஒருபோதும் listen செய்யாது. Version 3 இயல்பான அமைப்பாக (default) இருப்பதால், இன்று இந்த இரண்டு வரிகளைக் கொண்டு உருவாக்கப்படும் service v3 முகவரியைப் பெறும். ஒரு வாடகை server-ல் (rented box) இதைச் செய்வது என்பது, nginx-ஐ loopback-ல் வைத்திருப்பதும், உங்கள் public IP-யுடன் முகவரியை இணைக்கக்கூடிய கசிவுகளை (leaks) அடைப்பதுமே ஆகும். இது குறித்து உங்கள் சொந்த VPS-ல் .onion தளத்தை ஹோஸ்ட் செய்வது என்ற பகுதியில் படிப்படியாக விளக்கப்பட்டுள்ளது.

Onion முகவரி என்பது ஒரு domain name-ம் அல்ல. அக்டோபர் 2015-ல் வெளியிடப்பட்ட RFC 7686, .onion-ஐ ஒரு சிறப்புப் பயன்பாட்டு domain name-ஆக ஒதுக்கியது. இதனால், சாதாரண resolvers இந்தத் தேடல்களை பொதுவான DNS-க்குள் (domain name system) கசியவிடுவதை நிறுத்தும். அது விதிக்கும் விதி தெளிவானது: "Authoritative servers, .onion-க்கான வினவல்களுக்கு NXDOMAIN என்றுதான் பதிலளிக்க வேண்டும்." இதை சாதாரண domain name எவ்வாறு resolve செய்யப்படுகிறது என்பதோடு ஒப்பிட்டுப் பார்த்தால், அதன் முக்கிய நோக்கம் புரியும். ஒரு DNS பெயர் பதிவகத்தால் உங்களுக்கு ஒதுக்கப்படுகிறது மற்றும் நீங்கள் கட்டுப்படுத்தாத server-கள் வழியாகத் தேடப்படுகிறது. ஒரு onion முகவரி என்பது ஒரு public key ஆகும், எனவே அது தன்னைத்தானே உறுதிப்படுத்திக்கொள்கிறது; எந்தத் தேடலும் (lookup) தேவையில்லை.

பழைய .onion முகவரிகள் ஏன் வேலை செய்வதை நிறுத்தின

இரண்டு முகவரி வடிவங்களும் ஒன்றுக்கொன்று இணக்கமானவை அல்ல, மேலும் பழைய வடிவம் நிரந்தரமாக முடக்கப்பட்டுவிட்டது.

ChartOnion service addresses, v2 against v3
The data behind this chart
[
  {
    "version": "v2 (retired 2021)",
    "address_length_chars": 16,
    "service_key": "RSA-1024",
    "address_hash": "SHA-1, truncated to 80 bits"
  },
  {
    "version": "v3 (current)",
    "address_length_chars": 56,
    "service_key": "Ed25519",
    "address_hash": "SHA3-256"
  }
]

ஒரு v2 முகவரி 16 எழுத்துக்களைக் கொண்டது, ஏனெனில் அது ஒரு RSA-1024 பொதுச் சாவியின் (public key) SHA-1 hash-ன் முதல் 80 பிட்களை மட்டுமே கொண்டிருந்தது. ஒரு v3 முகவரி 56 எழுத்துக்களைக் கொண்டது, ஏனெனில் அது முழுமையான Ed25519 பொதுச் சாவியையும், அதனுடன் ஒரு checksum மற்றும் version byte-ஐயும் கொண்டுள்ளது. v3 முகவரி நீளமானது, ஏனெனில் அது சுருக்கப்படுவதை (truncating) நிறுத்திவிட்டது; எனவே, அந்த முகவரியே இப்போது அந்தச் சேவையின் முழுமையான அடையாளமாக உள்ளது.

இந்த deprecation ஒரு அறிவிக்கப்பட்ட கால அட்டவணையின்படி நடந்தது:

  • 15 செப்டம்பர் 2020, Tor 0.4.4.x: v2 பயன்பாடு கைவிடப்பட்டது (deprecated) என்று Tor இயக்குபவர்களுக்கும் வாடிக்கையாளர்களுக்கும் எச்சரிக்கத் தொடங்கியது.
  • 15 ஜூலை 2021, Tor 0.4.6.x: code base-லிருந்து v2 ஆதரவு நீக்கப்பட்டது.
  • 15 அக்டோபர் 2021: ஆதரிக்கப்படும் அனைத்து series-களுக்கும் புதிய stable client releases v2-ஐ முடக்கின.

இதற்கான காரணம் கிரிப்டோகிராஃபிக் சார்ந்தது என்று கூறப்பட்டது. "கணிதம் மற்றும் கிரிப்டோகிராஃபி குறித்த மனிதகுலத்தின் புரிதல் வளர்ந்த நிலையில், பதிப்பு 2-ன் அடிப்படை பலவீனமடைந்துவிட்டது, தற்போது அது பாதுகாப்பற்றதாக உள்ளது." 80-பிட் சுருக்கப்பட்ட SHA-1 hash மற்றும் 1024-பிட் RSA சாவி ஆகிய இரண்டும் 2021-ல் ஏற்றுக்கொள்ளக்கூடிய பாதுகாப்பு அளவை விடக் குறைவாக இருந்தன, மேலும் அந்த முகவரி வடிவம் எதையும் மாற்ற இடமளிக்கவில்லை.

வாசகருக்கு இதன் விளைவு எளிமையானது, எனவே அதைத் தெளிவாகக் கூறுவது அவசியம். 2021-க்கு முன்பு வெளியிடப்பட்ட ஒவ்வொரு 16 எழுத்து .onion இணைப்பும் நிரந்தரமாகச் செயலிழந்துவிட்டது, இதற்கு எந்த redirect-ம் இல்லை. ஒரு v2 முகவரியை upgrade செய்ய முடியாது, ஏனெனில் அந்த முகவரியே பழைய சாவியாக இருந்தது. இயக்குபவர்கள் புதிய சேவையை உருவாக்கி, தங்கள் பயனர்கள் ஏற்கனவே நம்பும் ஏதேனும் ஒரு தளம் வழியாக புதிய முகவரியைப் பகிர வேண்டியிருந்தது.

Bridges மற்றும் pluggable transports: தணிக்கையைத் தாண்டி நகர்தல்

பொது relay-களின் பட்டியல் வேண்டுமென்றே வெளியிடப்படுகிறது, இதன் மூலம் ஒரு client தனக்கான பாதையைத் தானே தேர்வு செய்ய முடியும்; ஒரு server-ஐ மட்டும் நம்பியிருக்க வேண்டியதில்லை. ஆனால், அதே வெளியிடப்பட்ட பட்டியல் Tor-ஐத் தடுக்க விரும்பும் எந்தவொரு நாட்டிற்கும் எளிதில் கிடைக்கக்கூடிய blocklist ஆகிவிடுகிறது. 2007-ல் bridges குறித்த பணிகள் தொடங்கின. Bridge என்பது பொதுப் பட்டியலில் இல்லாத ஒரு relay ஆகும். இவற்றை இணையம் அல்லது மின்னஞ்சல் மூலம் நீங்கள் கோரலாம்; தணிக்கையாளர்களால் கண்டறிய முடியாத முகவரிகளை அவர்களால் தடுக்க முடியாது. தன்னார்வலர்கள் தொடர்ந்து இவற்றைச் சேர்ப்பதால் மட்டுமே இந்த வசதி நீடிக்கிறது. மலிவான VPS-ல் obfs4 bridge-ஐ இயக்குவது என்பது சில torrc directives மற்றும் ஒரு firewall rule-ஐ அமைக்கும் எளிய பணியாகும், இது ஒரு பெரிய project அல்ல.

தடுப்பு நடவடிக்கைகள் முகவரிகளிலிருந்து traffic வடிவம் சார்ந்ததாக மாறின. Deep packet inspection, Tor protocol எந்த IP முகவரிக்குச் சென்றாலும் அதை அடையாளம் கண்டுவிடும். இதற்குத் தீர்வாக pluggable transports உருவானது: இது Tor traffic-ன் செயல்பாட்டை மாற்றாமல், அதன் தோற்றத்தை மாற்றும் ஒரு wrapper ஆகும். தற்போதைய Tor Browser-ல் இவை obfs4proxy-ன் வாரிசான lyrebird என்ற ஒரே binary-ஆக வருகின்றன. Client பக்கத்தில் இதற்கு மூன்று வரிகள் torrc தேவைப்படும்:

UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0

[PATH]-க்கு பதிலாக lyrebird binary இருக்கும் directory-ஐக் குறிப்பிடவும். Bridge வரியை நீங்களாகத் தட்டச்சு செய்யாமல், Tor Project-ன் bridges தளத்திலிருந்து அப்படியே நகலெடுக்கவும். ஒவ்வொரு transport-ம் ஒரு குறிப்பிட்ட தடுப்பு முறையை எதிர்கொள்கிறது:

  • obfs4: இது traffic-ஐ அடையாளம் காண முடியாத ஒன்றாக மாற்றுகிறது; filter-ஆல் கண்டறியக்கூடிய protocol header இதில் இருக்காது. இது ஒரு randomising transport என்பதால், பெரும்பாலான பயனர்களுக்கு இதுவே சிறந்த தேர்வாக இருக்கும் என்று Tor பரிந்துரைக்கிறது.
  • snowflake: இது தன்னார்வலர்களின் சாதாரண web browser-களில் இயங்கும் குறுகிய கால proxies வழியாக இணைப்பை ஏற்படுத்துகிறது, எனவே நீங்கள் இணையும் முகவரி தொடர்ந்து மாறிக்கொண்டே இருக்கும். இது 6 ஜூலை 2021 அன்று பதிப்பு 10.5-ல் நிலையான Tor Browser-க்கு வந்தது.
  • meek: இது ஒரு பெரிய cloud provider வழியாக இணைப்பை routing செய்கிறது. இதனால் traffic அந்த provider-க்குச் செல்வது போலத் தோன்றும்; இதைத் தடுப்பது அந்த provider-ஐயே முழுமையாகத் தடுப்பதற்குச் சமம்.
  • webtunnel: இது obfs4-க்கு நேர்மாறான அணுகுமுறையைக் கையாள்கிறது. இது எதையும் போலத் தெரியாமல் இருப்பதற்குப் பதிலாக, ஒரு சாதாரண HTTPS இணைப்பு போலத் தோன்றும். "Payload இணைப்பை WebSocket போன்ற HTTPS இணைப்பாக மாற்றுவதன்" மூலம் இது செயல்படுகிறது. Tor Project 12 மார்ச் 2024 அன்று நிலையான Tor Browser-ல் இதை வெளியிட்டது. குறிப்பிட்ட சில protocols-ஐ மட்டும் அனுமதிக்கும் network-களுக்கு இது பயனுள்ளது.

இந்த வரிசைமுறைதான் கடந்த இருபது ஆண்டுகளின் உண்மையான பரிணாமம். ஒவ்வொரு புதிய transport-ம் ஒரு குறிப்பிட்ட தடுப்பு நுட்பம் செயல்படத் தொடங்கியதால் உருவானது. அந்த releases-ன் தேதிகள், அந்தந்த ஆண்டுகளில் தணிக்கையாளர்கள் என்ன செய்தார்கள் என்பதற்கான வரலாற்றுப் பதிவாகும்.

Tor என்பது VPN அல்ல, VPS-ம் அதுவல்ல

VPN-களைப் பற்றிப் படித்த பிறகு பலர் Tor-க்கு வருகிறார்கள், எனவே இதில் துல்லியமாக இருப்பது அவசியம். ஒரு VPN (virtual private network) உங்கள் traffic-ஐ ஒரே நிறுவனம் நடத்தும் ஒரு server-க்கு அனுப்புகிறது; அந்த நிறுவனம் உங்கள் உண்மையான முகவரியையும், நீங்கள் செல்லும் இலக்கையும் ஒரே நேரத்தில் பார்க்க முடியும். Tor உங்கள் traffic-ஐ வெவ்வேறு நபர்களால் இயக்கப்படும் மூன்று relays வழியாக அனுப்புகிறது, எனவே அவர்களில் எவருக்கும் அந்த இரண்டு தகவல்களும் ஒரே நேரத்தில் தெரியாது. இவை வெவ்வேறு failure modes கொண்ட வெவ்வேறு trust models ஆகும். VPS மற்றும் VPN-க்கு இடையிலான வேறுபாடு ஒவ்வொன்றும் எதற்குப் பொருந்தும் என்பதை விளக்குகிறது.

உங்களுக்குத் தேவை கூட்டத்திற்குள் அநாமதேயமாக இருப்பது அல்ல, மாறாக நீங்கள் கட்டுப்படுத்தும் இயந்திரங்களுக்கு இடையே ஒரு private tunnel என்றால், நீங்கள் சொந்தமாக ஒரு VPN-ஐ இயக்க வேண்டும். நீங்கள் ஒரு VPS-ல் WireGuard VPN-ஐ self-host செய்ய முடியும், இதற்கு சுமார் நாற்பது வரிகள் கொண்ட config மட்டுமே தேவை. இது உங்கள் local network மற்றும் internet provider-விடமிருந்து உங்கள் traffic-ஐப் பாதுகாக்கும். ஆனால், server-ஐ வழங்கும் நிறுவனத்திடமிருந்து இது உங்களுக்கு அநாமதேயத்தை வழங்காது, ஏனெனில் உங்கள் சொந்த payment விவரங்களைக் கொண்டுதான் அந்த server-ஐ நீங்கள் வாடகைக்கு எடுத்துள்ளீர்கள். VPS hosting பாதுகாப்பானதா என்ற தனிப்பட்ட கேள்வி முற்றிலும் வேறொரு அச்சுறுத்தலைப் பற்றியது: உங்கள் box-ஐ வேறு யாரால் அணுக முடியும் என்பதுதான் அது.

ஒரு relay-ஐ இயக்குவது இதற்கு நேர்மாறானது, மேலும் Tor network அதையே சார்ந்துள்ளது. Bridges, guards, middle relays மற்றும் exits ஆகிய அனைத்திற்கும் operators தேவை. Tor Project-ன் relay guide தெளிவாகக் கூறுவது என்னவென்றால், "ஒரு relay-ஐ இயக்குவதற்கு தொழில்நுட்பத் திறனும் அர்ப்பணிப்பும் தேவை". Exits சட்டரீதியான சிக்கல்களை ஏற்படுத்தலாம், ஏனெனில் மற்றவர்களின் traffic உங்கள் IP முகவரியின் கீழ் internet-க்குச் செல்கிறது, இதைப் பற்றி உங்கள் hosting provider-க்குத் தெரியவரும். ஒரு relay-ஐத் தொடங்குவதற்கு முன் அந்த வழிகாட்டியைப் படியுங்கள், தொடங்கிய பிறகு அல்ல.

FAQ

Tor அமெரிக்க அரசாங்கத்தால் உருவாக்கப்பட்டதா?

Onion routing 1995-ல் U.S. Naval Research Laboratory-ல் தொடங்கியது. அங்கு David Goldschlag, Michael G. Reed மற்றும் Paul Syverson ஆகியோர் முதல் முன்மாதிரிகளை (prototypes) உருவாக்கினர். Tor என்பது அதன் அடுத்த தலைமுறை வடிவமைப்பாகும். இது 2001 மற்றும் 2002 வாக்கில் Roger Dingledine, Nick Mathewson மற்றும் Paul Syverson ஆகியோரால் தொடங்கப்பட்டது. இந்த network அக்டோபர் 2002-ல் free software உரிமத்தின் கீழ் வெளியிடப்பட்டது. The Tor Project, Inc. 2006 முதல் ஒரு சுதந்திரமான 501(c)(3) இலாப நோக்கற்ற அமைப்பாகச் செயல்படுகிறது. இதன் அரசாங்கத் தோற்றம் உண்மையானது; அதே காரணத்தினால்தான் இந்த network அனைவருக்கும் திறக்கப்பட வேண்டியிருந்தது: ஒரே ஒரு அமைப்பின் traffic-ஐ மட்டும் சுமந்து செல்லும் network-ல் அந்த அமைப்புக்கு அநாமதேயத்தன்மை (anonymity) கிடைக்காது. ஏனெனில், அதிலிருந்து வெளியேறும் ஒவ்வொரு connection-ம் அதைப் பயன்படுத்தும் நபரை அடையாளம் காட்டிவிடும்.

அரசாங்க நிதி உதவி இருப்பதால் Tor-ல் backdoor உள்ளதா?

The Tor Project-ன் பதில் இதுதான்: "Tor-ல் backdoors இல்லை. இந்த software open source ஆகும். இதன் code-ஐத் தனிப்பட்ட முறையில் தணிக்கை செய்ய முடியும். மேலும், முறையற்ற மாற்றங்களைத் தடுக்க ஒவ்வொரு release-ம் கையொப்பமிடப்பட்டுள்ளது (signed)." இது வெறும் வாக்குறுதி மட்டுமல்ல, சரிபார்க்கக்கூடிய உண்மை என்பதற்கு அதன் கட்டமைப்பே காரணம். இதன் protocol பொதுவெளியில் வரையறுக்கப்பட்டுள்ளது. Tor Browser builds deterministic முறையில் உருவாக்கப்படுகின்றன; எனவே, ஒரு சுயாதீனமான உருவாக்குநர் (independent builder) ஒரு release-ஐ மீண்டும் உருவாக்கி, வெளியிடப்பட்ட binary-உடன் ஒப்பிட்டுப் பார்க்க முடியும். மேலும், relays-கள் எந்தவொரு நிதி வழங்குநராலும் அல்லாமல், தன்னார்வலர்களால் இயக்கப்படுகின்றன. நிதி உதவி எந்தப் பணிக்கு முன்னுரிமை அளிக்க வேண்டும் என்பதைத் தீர்மானிக்கலாம்; Tor blog-ல் உள்ள தணிக்கை செய்யப்பட்ட நிதி அறிக்கைகள் பணம் எங்கிருந்து வந்தது என்பதைக் காட்டுகின்றன. இது முன்னுரிமைகள் குறித்த கேள்வி, code குறித்த கேள்வி அல்ல.

எனது பழைய .onion முகவரி ஏன் வேலை செய்யவில்லை?

அது ஒரு version 2 முகவரி. v2 onion services 2021-ல் நிறுத்தப்பட்டன. Tor இது குறித்து 15 செப்டம்பர் 2020 முதல் எச்சரிக்கத் தொடங்கியது. Tor 0.4.6.x-ல் 15 ஜூலை 2021 அன்று v2 code base-லிருந்து நீக்கப்பட்டது. 15 அக்டோபர் 2021 அன்று stable releases-ல் இது முடக்கப்பட்டது. ஒரு v2 முகவரி .onion-க்கு முன்னால் 16 எழுத்துக்களைக் கொண்டிருக்கும், v3 முகவரி 56 எழுத்துக்களைக் கொண்டிருக்கும். இதற்கு redirect வசதியோ அல்லது upgrade செய்யும் வழியோ இல்லை. ஏனெனில், அந்த முகவரி பழைய key-லிருந்து பெறப்பட்டது. எனவே, அந்த operator ஒரு புதிய service-ஐ உருவாக்கி, புதிய முகவரியைப் பகிர வேண்டும்.

Tor-ம் VPN-ம் ஒன்றா?

இல்லை. ஒரு VPN உங்கள் traffic-ஐ ஒரே நிறுவனத்தால் இயக்கப்படும் ஒரு server-க்கு அனுப்புகிறது. அந்த நிறுவனத்தால் உங்கள் உண்மையான IP முகவரியையும், நீங்கள் செல்லும் இலக்கையும் (destination) ஒன்றாகப் பார்க்க முடியும். Tor உங்கள் traffic-ஐ வெவ்வேறு நபர்களால் இயக்கப்படும் மூன்று relays வழியாக அனுப்புகிறது. எனவே, முதல் relay உங்கள் இலக்கைத் தெரியாமல் உங்கள் முகவரியைப் பார்க்கிறது, கடைசி relay உங்கள் முகவரியைத் தெரியாமல் உங்கள் இலக்கைப் பார்க்கிறது. Tor மெதுவானது, இது முழு internet-ஐயும் கண்காணிக்காத ஒரு பார்வையாளரிடமிருந்து அநாமதேயத்தன்மையைப் பெற உருவாக்கப்பட்டது. VPN வேகமானது, இது உங்கள் local network மற்றும் internet provider-விடமிருந்து தனியுரிமையைப் பாதுகாக்க உருவாக்கப்பட்டது.

Pluggable transport என்றால் என்ன, எனக்கு அது தேவையா?

Pluggable transport என்பது Tor-ன் செயல்பாட்டை மாற்றாமல், network-ல் Tor traffic எப்படித் தெரிகிறது என்பதை மாற்றும் ஒரு wrapper ஆகும். இதனால், Tor protocol-ஐ அடையாளம் காணும் ஒரு filter-ஆல் அதைத் தடுக்க முடியாது. சாதாரண Tor connection தோல்வியடைந்தால் மட்டுமே உங்களுக்கு இது தேவைப்படும். பொதுவாக, உங்கள் network அல்லது நாடு அதைத் தடுக்கிறது என்று அர்த்தம். Tor Browser-ல் obfs4, snowflake, meek மற்றும் webtunnel ஆகியவை lyrebird என்ற ஒரே binary-ல் வழங்கப்படுகின்றன. முதலில் obfs4-ஐப் பயன்படுத்தவும், ஏனெனில் இது பெரும்பாலானவர்களுக்குச் செயல்படும் ஒரு randomising transport ஆகும். அந்த connection முழுமையடையவில்லை என்றால், webtunnel அல்லது snowflake-ஐ முயற்சி செய்யவும்.

#tor#privacy#onion-routing#censorship#history